Le plug-in champs calculés par formulaire 1.0.353 pour WordPress Souffre de Stored présent de XSS dans les formes d’entrée. Ceux-ci peuvent être exploitées par un utilisateur authentifié.
https://spider-security.co.uk/blog-cve-2020-7228
https://wordpress.org/plugins/calculated-fields-form/#developers
https://wpvulndb.com/vulnerabilities/10043
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7228